Hacking a Pentesting: Přizpůsobte své GNU / Linux Distro této IT oblasti
Ačkoli hacking není striktně oborem informatiky, penetrační testování (PET) jím rozhodně je. Hacking neboli být hackerem je spíše obecný pojem, často spojovaný se způsobem myšlení a životním stylem. V dnešní moderní době, kdy je vše spojeno s IT sektorem , je však logické vnímat hackera jako počítačového experta , ať už od přírody, nebo díky odbornému vzdělání.
Termín pentesting neboli být pentesterem je spojen výhradně s oblastí IT , a to vzhledem k znalostem, zvládnutí a nezbytnému používání speciálních a pokročilých počítačových aplikací, zaměřených především na kybernetickou bezpečnost a počítačovou forenzní analýzu.

Než se ponoříme do tématu, doporučujeme přečíst si 7 předchozích souvisejících publikací, 4 o pokročilém využití GNU/Linuxu v jiných oblastech IT a 3 k aktuálnímu tématu, tedy tématu Hacking/Hackeři , aby doplnily následnou četbu a zabránily jejímu přílišnému zdlouhavému čtení.
Následující publikace se týkají pokročilého používání GNU/Linuxu :
A následující publikace týkající se oblasti hackingu/hackerství jsou:

Hacking a Pentesting: Zajímavé IT pole
Dále si objasníme pojmy Hacking/Hacker a Pentesting/Pentester a poté přejdeme k tipům a doporučením potřebným k zodpovězení otázky: Jak přizpůsobit naše distribuce GNU/Linuxu pro IT oblast hackingu a pentestingu?
Hackování a hacker
Když už mluvíme z počítačového hlediska, docela přijatelná a obecná definice suchý Je to:
„ Neustálé hledání znalostí ve všech aspektech počítačových systémů, jejich bezpečnostních mechanismů, jejich zranitelností, způsobů, jak tyto zranitelnosti zneužít, a mechanismů, jak se chránit před těmi, kteří vědí, jak to udělat . “ Hacking, cracking a další definice
Počítačový hacker je tedy někdo, kdo:
„ Obvykle využívá a nevyhnutelně zvládá informační a komunikační technologie k efektivnímu a účinnému přístupu k existujícím zdrojům znalostí a kontrolním mechanismům (sociálním, politickým, ekonomickým, kulturním a technologickým) za účelem zavedení nezbytných změn ve prospěch všech . “ Hackerské hnutí: Životní styl a svobodný software
Pentesting a Pentester
Penetrační testování lze na druhou stranu jasně shrnout takto:
„ Čin nebo činnost útoku na počítačový systém za účelem identifikace nedostatků, zranitelností a dalších existujících bezpečnostních chyb, aby se zabránilo vnějším útokům. Penetesting je navíc skutečně formou hackingu, pouze je tato praxe zcela legální, protože má souhlas vlastníků testovaného zařízení a má za cíl způsobit skutečné škody . “ Co je penetesting a jak detekovat a předcházet kybernetickým útokům?
Pentestera lze tedy definovat jako osobu:
„ Jejichž práce spočívá v dodržování několika specifických procesů nebo kroků, které zaručují důkladné prozkoumání a umožňují jim prošetřit všechny možné nedostatky nebo zranitelnosti v systému. Proto se jim často říká auditoři kybernetické bezpečnosti . “ Co je penetrační testování?
Jak přizpůsobit naše distribuce GNU / Linux IT oblasti hackingu a Pentestingu?
Distribuce GNU / Linux pro hacking a Pentesting
Jistě, v současné době existuje mnoho distribucí GNU/Linuxu speciálně určených pro oblast IT hackingu a penetračního testování , jako například:
- ArchStrike: Na základě Arch.
- OS AthenaDo roku 2024 založeno na Archu a od roku 2025 na NixOS.
- BackBox: Založeno na Ubuntu.
- BlackArch: Na základě Arch.
- Bugtraq: Založeno na Ubuntu, Debianu a OpenSUSE.
- Caine: Založeno na Ubuntu.
- OBRATNÝ: Založeno na Ubuntu.
- Démon: Založeno na Debianu.
- Dracos: Založeno na bázi LFS (Linux od nuly).
- Bezpečnostní laboratoř Fedory: Na základě Fedory.
- gnoppixDo roku 2024 založeno na Debianu/Kali a od roku 2025 na Arch Linuxu.
- Kali: Založeno na Debianu.
- Sada nástrojů pro zabezpečení sítě: Na základě Fedory.
- Cibulová bezpečnost: Založeno na Ubuntu.
- Papoušek: Založeno na Debianu.
- Pentoo: Na základě Gentoo.
- Samurai Web Testing Framework: Založeno na Ubuntu.
- Santoku: Založeno na základě LFS.
- Frak: Založeno na Debianu.
- WiFisLax: Založeno na Slackware.
Mezi další opuštěné a nyní již zaniklé projekty patří : SpyRock , Beini, XiaopanOS, Live Hacking, Blackbuntu, STD, NodeZero, Matriux, Ubnhd2 a PHLAK.
Importujte repozitáře distribucí GNU / Linux pro hacking a Pentesting
Mnozí z nás však používají přímo tradiční nebo nadřazené distribuce GNU/Linuxu , jako je Debian, Ubuntu, Arch, Gentoo nebo Fedora , a stačí nám nainstalovat aplikace Hacking a Penetesting pomocí našeho integrovaného Správce balíčků.
A protože mnoho tradičních repozitářů neobsahuje kompletní nebo aktuální nástroje, musíme začlenit repozitáře ekvivalentních specializovaných distribucí GNU/Linuxu založených na té naší. To znamená, že pokud používáme Debian GNU/Linux , musíme například importovat repozitáře pro Kali a Parrot , abychom je mohli nainstalovat. Samozřejmě musíme respektovat verze balíčků Debianu GNU /Linuxu při jejich porovnávání s těmito specializovanými distribucemi, abychom se vyhnuli neopravitelnému poškození balíčků nebo celého operačního systému.
Postup
Pro import repozitářů Kali do Debianu je nutné provést následující postup:
- Zahrňte do svého vlastního nebo nového souboru .list vhodné úložiště zmíněného Distra, mezi které patří:
# deb http://http.kali.org/kali kali-rolling main non-free contrib
# deb http://http.kali.org/kali kali-last-snapshot main non-free contrib
# deb http://http.kali.org/kali kali-experimental main non-free contrib
- Přidejte klíče požadované z úložišť pomocí následujících příkazů:
# sudo gpg --keyserver hkp://keys.gnupg.net --recv-key 7D8D0BF6
# sudo gpg -a --export ED444FF07D8D0BF6 | sudo apt-key add -
Pro import repozitářů Parrot do Debianu je nutné provést následující postup:
- Zahrňte do svého vlastního nebo nového souboru .list vhodné úložiště zmíněného Distra, mezi které patří:
# deb http://deb.parrotsec.org/parrot rolling main contrib non-free
# deb http://deb.parrotsec.org/parrot stable main contrib non-free
# deb https://deb.parrot.sh/parrot/ rolling main contrib non-free
# deb https://deb.parrot.sh/parrot/ rolling-security main contrib non-free
# deb http://mirrors.mit.edu/parrot/ parrot main contrib non-free # NORTEAMERICA
# deb https://mirror.cedia.org.ec/parrot/ parrot main contrib non-free # SURAMERICA
# deb https://ba.mirror.garr.it/mirrors/parrot/ parrot main contrib non-free # EUROPA
# deb https://mirror.yandex.ru/mirrors/parrot/ parrot main contrib non-free # ASIA
# deb http://mjnlk3fwben7433a.onion/parrot/ parrot main contrib non-free # RED TOR
- Přidejte klíče požadované z úložišť pomocí následujících příkazů:
# sudo gpg --keyserver hkp://keys.gnupg.net --recv-key 6EB1660A
# sudo gpg -a --export B56FFA946EB1660A | sudo apt-key add -
Poté už jen zbývá nainstalovat naše známé, oblíbené a nejaktuálnější aplikace pro hacking a penetrační testování z těchto repozitářů, přičemž dbáme na to , abychom nenarušili náš operační systém Debian GNU/Linux . U ostatních hlavních nebo tradičních distribucí GNU/Linuxu platí stejný postup i pro jejich ekvivalenty, jako v případě Archu , dle příkladu BlackArchu.
Jinak by poslední možností bylo stáhnout, zkompilovat a nainstalovat každý nástroj pro hacking a penetrační testování samostatně z jeho oficiálních webových stránek, což je někdy nejlepší přístup. Pokud si nejste jisti, které nástroje pro hacking a penetrační testování použít a nainstalovat, můžete začít kliknutím na následující odkaz . Případně si můžete jednoduše nainstalovat „ Fsociety: Vynikající sada nástrojů pro hacking “.

Závěr
Doufáme v to "užitečný malý příspěvek" na «¿Cómo adaptar nuestras Distros GNU/Linux al ámbito TI del Hacking y el Pentesting?», zkoumání různých metod nebo alternativ, jako je přímá instalace aplikací z vlastních nebo externích úložišť nebo používání nezávislých dostupných aplikací, je velmi zajímavé a užitečné pro celý «Comunidad de Software Libre y Código Abierto» a velkým příspěvkem k šíření nádherného, gigantického a rostoucího ekosystému aplikací «GNU/Linux».
A pro více informací neváhejte vždy některou navštívit Online knihovna jak OpenLibra y jedit číst knihy (PDF) na toto téma nebo jiné znalostní oblasti. Prozatím, pokud se vám to líbilo «publicación», nepřestávej to sdílet s ostatními, ve vašem Oblíbené webové stránky, kanály, skupiny nebo komunity sociálních sítí, nejlépe zdarma a otevřených jako Mastodonnebo bezpečné a soukromé Telegram.
Nebo jednoduše navštivte naši domovskou stránku na Od Linuxu nebo se připojte k oficiálnímu kanálu Telegram z DesdeLinuxu číst a hlasovat pro tuto nebo jiné zajímavé publikace na «Software Libre», «Código Abierto», «GNU/Linux» a další témata související s «Informática y la Computación», A «Actualidad tecnológica».